inflearn logo
강의

講義

知識共有

模擬ハッキングの実務者が知らせる、ファイルアップロードの脆弱性攻撃のテクニックと実務事例の分析:パート1

[実習5-11]実務事例分析-11

null 우회

解決済みの質問

206

nhs20golstaff5838

投稿した質問数 8

1

null로 확장자 우회할때 ms나 unix 전부 되나요?

모의해킹

回答 1

0

crehacktive

윈도우와 리눅스, 유닉스 모두 가능합니다.

단, 사용되는 언어와 라이브러리 등에 따라 변수가 발생 될 수 있습니다.

그리고 어플리케이션에서 어떤 로직으로 구성되냐에 따라 다르기 때문에 null 사용은 무조건 된다고 생각하기 보단 확장자 우회 기법 중 하나라고 알고 계심됩니다.

rubiya 서비스 종료로 인해 문제 풀이 불가능 따로 제공해주시는 문제가 있을까요?

0

11

1

다운로드 링크 404 에러

0

76

2

RTL 가이드북 접근 등록 안되요

0

51

1

XSS 1번 문제

0

57

2

PPT 자료 받을 수 있을까요?

0

99

2

49 강좌 null byte 3번째 입력관련 문의

0

98

2

실무 사례 분석 - upload_prob 7 궁금사항 질문

0

145

1

개인블로그 글 작성

0

188

2

. 이나 ; ?

1

227

1

Response from?

1

273

2

공격시나리오?

1

309

3

접근 권한

1

203

2

이미지 정보가 들어간 쉘 코드 실행 방법은?

1

262

2

practice_upload3 문제 질문 있습니다.

0

215

1

JSP 파일업로드 오류 나시는 분들은

1

628

2

버프스위트 8888 포트 변경후 안 잡힙니다

0

224

1

톰캣 오류입니다.

0

1079

2

tomcat 설치가안되네요?

0

639

1

제 글을 왜 삭제하는가요?? 질문했는데요

1

638

1

파일업로드 part2

2

400

2

업로드 폼 만들어서 하는거 왜 버프스위트가 안잡힐까요?

1

378

1

jpg는 안되고 png는 되는데 이유가 뭘까요?

1

670

1

htaccess 변경해서 php 허용되는것은 막힌건가요?

1

325

1

파일업로드 취약점 공격 실습에서 질문이 있습니다!

1

640

1